Utilizzo delle notifiche AWS utente con AWS Control Tower - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo delle notifiche AWS utente con AWS Control Tower

Puoi utilizzare le notificheAWS utente per configurare i canali di consegna per ricevere notifiche sugli AWS Control Tower eventi. L'utente riceverà una notifica quando un evento corrisponde a una regola specificata. Puoi ricevere notifiche relative agli eventi tramite più canali, tra cui e-mail, notifiche di AWS Chatbotchat o notifiche push dell'appAWS Console Mobile. È anche possibile visualizzare le notifiche nel Centro notifiche della console.

AWS Le notifiche utente supportano l'aggregazione, che può ridurre il numero di notifiche ricevute durante eventi specifici. Le notifiche sono visibili anche nel Centro notifiche della console.

I vantaggi dell'iscrizione alle notifiche tramite Notifiche AWS utente invece di EventBridge includono:

  • Un'interfaccia utente (UI) più intuitiva.

  • Integrazione con la AWS console, nell'area campanella/notifiche sulla barra di navigazione globale.

  • Supporto nativo per le notifiche e-mail, non è necessario configurare Amazon SNS.

  • In particolare, il supporto per le notifiche push mobili, in esclusiva per le notifiche AWS utente.

Ad esempio, un tipo di notifica che potresti voler ricevere è in caso di rilevazioni critiche e di elevata gravità del Security Hub. Un frammento di codice in JSON per configurare l'abbonamento alle notifiche può essere simile al seguente:

{ "detail": { "findings": { "Compliance": { "Status": ["FAILED", "WARNING", "NOT_AVAILABLE"] }, "RecordState": ["ACTIVE"], "Severity": { "Label": ["CRITICAL", "HIGH"] }, "Workflow": { "Status": ["NEW", "NOTIFIED"] } } } }

Filtraggio degli eventi

  • Puoi filtrare gli eventi per servizio e nome utilizzando i filtri disponibili nella console AWS User Notifications.

  • Puoi filtrare gli eventi in base a proprietà specifiche se crei il tuo EventBridge filtro dal codice JSON.

Evento di esempio AWS Control Tower

Ecco un esempio generalizzato di evento per AWS Control Tower.

  • È un EventBridge evento.

  • Puoi iscriverti a EventBridge eventi (come questo) utilizzando le notifiche AWS utente.

{ "version": "0", "id": "<id>", // alphanumeric string "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "<account ID>", // Management account ID. "time": "<date>", // Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "<region>", // AWS Control Tower home region. "resources": [], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "121212121212", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "<event name>", // one of the 9 event names in https://docs.aws.amazon.com/controltower/latest/userguide/lifecycle-events.html "awsRegion": "<region>", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "<id>", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { // the contents of this object vary depending on the event subtype and event state } } }